58 lines
3.3 KiB
Plaintext
58 lines
3.3 KiB
Plaintext
K3S_TOKEN=gVadzB0OtWGDAM9rmlZvHiwfITsP8bxo
|
||
|
||
# Внешний адрес (IP или домен), по которому к kube-apiserver обращаются извне.
|
||
# Попадёт в TLS-сертификат (--tls-san). Без него внешний kubectl упадёт на x509.
|
||
K3S_API_HOST=10.0.0.10
|
||
|
||
# --- Инфраструктура для apps/django (sarex-backend) ---
|
||
# Должны совпадать со значениями, которые Django получает в k3s (Vault/Secret).
|
||
SAREX_POSTGRES_DB=sarex_db
|
||
SAREX_POSTGRES_USER=sarex
|
||
SAREX_POSTGRES_PASSWORD=sarex
|
||
# Отдельные роли приложений с паролями (создаются init-скриптом postgres).
|
||
# Приложения ходят в БД под ними, а не под суперпользователем. Без одинарных кавычек.
|
||
SAREX_DJANGO_DB_USER=django
|
||
SAREX_DJANGO_DB_PASSWORD=django-secret
|
||
SAREX_PROCESSING_DB_USER=processing
|
||
SAREX_PROCESSING_DB_PASSWORD=processing-secret
|
||
SAREX_RABBITMQ_VHOST=api
|
||
SAREX_RABBITMQ_USER=rabbit
|
||
SAREX_RABBITMQ_PASSWORD=rabbit
|
||
SAREX_MINIO_ROOT_USER=minioadmin
|
||
SAREX_MINIO_ROOT_PASSWORD=minioadmin
|
||
SAREX_MINIO_BUCKET=sarex-media-storage
|
||
# Отдельный пользователь приложения (не root) — под ним backend/celery ходят в S3.
|
||
# Секрет минимум 8 символов. Политика ограничена бакетом SAREX_MINIO_BUCKET.
|
||
SAREX_MINIO_APP_USER=sarex-app
|
||
SAREX_MINIO_APP_PASSWORD=sarex-app-secret
|
||
SAREX_MINIO_APP_POLICY=sarex-app-rw
|
||
# Пользователь/бакет MinIO для processing (workflows-api)
|
||
SAREX_PROCESSING_MINIO_BUCKET=workflows-storage
|
||
SAREX_PROCESSING_MINIO_USER=sarex-processing
|
||
SAREX_PROCESSING_MINIO_PASSWORD=sarex-processing-secret
|
||
SAREX_PROCESSING_MINIO_POLICY=sarex-processing-rw
|
||
SAREX_MINIO_REGION=us-east-1
|
||
# Внешний URL консоли MinIO (корень minio-домена на верхнем nginx, https)
|
||
SAREX_MINIO_CONSOLE_URL=https://minio.sarex.local
|
||
|
||
# --- Домены верхнего nginx (замени на реальные, заведи в DNS/hosts) ---
|
||
PLATFORM_DOMAIN=sarex.local # основной домен платформы (frontend + /api)
|
||
ADMIN_DOMAIN=admin.sarex.local # RabbitMQ management UI
|
||
MINIO_DOMAIN=minio.sarex.local # MinIO: S3 API (/) + консоль (/console/)
|
||
|
||
# Образы приложения (приватный реестр cr.yandex — нужен docker login)
|
||
SAREX_BACKEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/sarex-backend-dev:latest
|
||
SAREX_FRONTEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/sarex-frontend-dev:latest
|
||
|
||
# Приложение processing (workflows-api + workflows-frontend)
|
||
SAREX_PROCESSING_DB=workflow_db
|
||
SAREX_PROCESSING_API_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/workflows-api_prod:075fc0
|
||
SAREX_PROCESSING_FRONTEND_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/workflows-frontend:ugok2_85f6ce2c
|
||
|
||
# Сервис measurements (FastAPI). Django-backend ходит в него по MEASUREMENTS_HOST.
|
||
SAREX_MEASUREMENTS_IMAGE=cr.yandex/crp3ccidau046kdj8g9q/measurements:production_a5bb3e84
|
||
SAREX_MEASUREMENTS_HOST=http://measurements:8000/
|
||
SAREX_MEASUREMENTS_MINIO_BUCKET=measurements
|
||
SAREX_MEASUREMENTS_MINIO_USER=sarex-measurements
|
||
SAREX_MEASUREMENTS_MINIO_PASSWORD=sarex-measurements-secret
|
||
SAREX_MEASUREMENTS_MINIO_POLICY=sarex-measurements-rw |